Application No.: 09/622,137 Docket No.: 1 1345/023001 

REMARKS 

Please reconsider the application in view of the above amendments and the following 
remarks. Applicant thanks the Examiner for carefully considering this appUcation. 

Disposition of Claims 

Claims 2, 4-20, and 30-35 are currently pending in this application. Claims 30, 31, 34, 
and 35 are independent. The remaining claims depend, directly or indirectly, from claims 30 and 
31. 

Rejections under 35 U.S.C. § 102 

Claims 2, 4-10, 12, 14-18, and 30-35 stand rejected under 35 U.S.C. 102(e) as being 
anticipated by U.S. Patent No. 6,178,242 ("Tsuria"). This rejection is respectfully traversed. 

With respect to the rejection of the claims, Tsuria is not valid prior art to this application. 
As evidenced by the attached affidavit under 37 C.F.R. § 1.131, the present invention was 
conceived prior to the effective 102(e) date of Tsuria, and subsequently constructively reduced to 
practice with due diligence exercised by the inventors. 

Under 37 CFR § 1.1 16(e), the Applicant is required to provide good and sufficient reason 
as to why a 37 CFR 1.131 Affidavit is being presented late in the prosecution of the referenced 
case (Le,, after a final rejection has been issued). During the initial stages of prosecution of this 
case, Applicant, after efforts to do so, was unable to locate evidence establishing the conception 
date of the claimed invention. Subsequently, during the course of prosecution, the inventors left: 
the employ of the Assignee. Recently, while locating the inventors for guidance on overcoming 
Tsuria, the referenced supporting document entitled "Protection Des Enregistrements Avec 
Mediabox" was found by the Applicant. Thus, the document referred to in the § 1 . 1 3 1 Affidavit 
as providing proof of conception prior to the effective filing date of Tsuria was only recently 
discovered by the Applicant. 

Accordingly, withdrawal of this rejection is respectfully requested. 



BEST AVAILABLE COPY 

2 



Application No.: 09/622,137 



Docket No.: 11345/023001 



Rejections under 35 U.S.C. § 103 

Claims 11, 13, 19, and 20 stand rejected under 35 U.S.C. 103(a) as being unpatentable 
over Tsuria in view of European Patent No. 714,204 ("Park"). This rejection is respectfully 
traversed. 

As described above, Tsuria is not valid prior art to this application. As evidenced by the 
attached affidavit under 37 C.F.R. § 1.131, the present invention was conceived prior to the 
effective 102(e) date of Tsuria, and subsequently constructively reduced to practice with due 
diligence exercised by the inventors. Further, Park alone does not supply that which Tsuria 
lacks. Park relates to protecting digital video systems from illegal users viewing or copying the 
systems. Park discloses using a descrambling method that decrypts split keystreams of data 
using a smart card. Specifically, Park discloses splitting scrambled data into a bitstream and a 
keystream, recording the scrambled data on a recording medium by encrypting the split 
keystream and mixing the encrypted keystream with the bitstream. However, Park fails to 
disclose or suggest all of the subject matter of claim 1 and 9. Namely, Park fails to disclose or 
suggest two levels of encrypting, where the key used to encrypt digital information is also 
encrypted using a separate key. 

In view of the above, it is clear that Park alone fails to render independent claims 30 and 
31 as obvious. Dependent claims 11, 13, 19, and 20 are patentable over Park for at least the 
same reasons. Accordingly, withdrawal of this rejection is respectfully requested. 
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Conclusion 

Applicant believes this reply is fully responsive to all outstanding issues and places 
this application in condition for allowance. If this belief is incorrect, or other issues arise, the 
Examiner is encouraged to contact the undersigned or his associates at the telephone number 
listed below. Please apply any charges not covered, or any credits, to Deposit Account 50-0591 
(Reference Number 1 134/023001). 

Dated: May 16, 2005 Respectfully submitted, 




Osha • Liang L.L.P. 
1221 McKinney, Suite 2800 
Houston, Texas 77010 
(713) 228-8600 
(713) 228-8778 (Fax) 
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U.S. Patent Application Serial No. 09/622,137 
Attorney Docket No. 11 345.023001; CPT98005 



IN THE UNITED STATES PATENT AND TRADEMARK OFFICE 



Applicant : Michel A. Maillard et al. Art Unit : 2136 

Serial No.: 09/622,137 Examiner: B.Hoffman 

Filed : August 1 1 , 2000 Confirmation No.: 8272 

Title : METHOD AND APPARATUS FOR RECORDING OF ENCRYPTED DIGITAL 



DATA 



Commissioner for Patents 
P.O. Box 1450 
Alexandria, VA 22313-1450 



DECLARATION PURSUANT TO 37 CFR 6 1.131 



In connection with the Applicant's Response to the final Office Action of 
December 28» 2004, this Declaration sets forth the pertinent facts proving conception of 
die claimed invention prior to January 28, 1998 . 

1. We, Michel A. Maillard and Christian Benardeau, are the listed inventors for 
U.S. Patent Application 09/622,137 entitled "Method and Apparatus for 
Recording of Encrypted Digital Data." 

2. We, Michel A. Maillard and Christian Benardeau, conceived the claimed 
invention prior to at least January 28, 1998 as evidenced by the enclosed 
document entitled "Protection Des Enregistrements Avec Mediabox" and (i) 
dated July 21, 1997, (ii) authored by Christian Benardeau. and (iii) setting 
forth a description of the claimed invention. 

3. We, Michel A, Maillard and Christian Benardeau, conceived the claimed 
invention prior to at least January 28, 1998, as discussed above, in France. 
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U.S. Patent Applloation Serial No. 09/«2, 137 
Attomey Docket No. 1 1345.023001; CPT98005 

4. We, Michel Maillard and ChriBtian Bcnardeau, diligenUy woriced on the 
reduction to practice of the invention from at least the date established by the 
enclosed document (referenced above) until at least the date of constructive 
reduction to practice established by the filing of European Patent Application 
98400344.2 on February 1 3, 1 998. 

We, Michel Maillard and Christian Benardeau, hereby declare that all statements 
made herein of our own knowledge are true; and further that these statements were made 
v^ith the knowledge that willful false statements and the like so made arc punishable by 
fine or imprisonment, or both, under Section 1001 of Title 18 of the United States Code 
and that such willtbl false statements may jeopardize the validity of the application or any 
patsent issued thereon. 



Signed this day, ZA of Feb^ry 2005. 




Michel Maillard 



Signed this day, 



of February 2005. 



Christian Benardeau 



Respectfully submitted. 



Date: 
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Jonathan P. Osha. Reg. No. 33,986 
OSIIA & MAY L.L.P. 
1221 hfcKinney Street, Suite 2800 
Houston, Texas 77010 
Telephone: (713) 228-8600 
Facsimile: (713) .?2R-8778 
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4. We, Michel Maillard and Christian Benardeau, diligently worked on the 
reduction to practice of the invention from at least the date established by the 
enclosed document (referenced above) until at least the date of constructive 
reduction to practice established by the filing of European Patent Application 
98400344.2 on February 13. 1998. 

We, Michel Maillard and Christian Benardeau, hereby declare that all statements 
made herein of our own knowledge are true; and further that these statements were made 
Avith the knowledge that willful false statements and the like so made are punishable by 
fine or imprisonment, or both, under Section 1001 of Title 18 of the United States Code 
and that such willful false statements may jeopardize the validity of the application or any 
patent issued thereon. 

Signed this day, of February 2005. 



Michel Maillard 




Respectfully submitted, 



Date: 



Jonathan P. Osha, Reg. No. 33,986 

OSHA&MAYL.L.P. 

1221 McKinney Street, Suite 2800 

Houston, Texas 770 1 0 

Telephone: (713) 228-8600 

Facsimile: (713) 228-8778 
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Version : 01 
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La difiiision d'6v6nemefflts sportSfs ©sceptiomiels on de films nScemment sords en saHe 
mcitent les t6l4specistmss k les emegisber ei k cofflstujire one vid&thlqoe. Cette constatation 
est d'autant plus TOsie iorsqu'fl s'agit d'&mssions dififiis&s en mmfirique &m <Smm£ la 
quality du son @t de Fimage. 

Ls fait de pouvoir eniegistjer des Emissions de quality numfirique set des supports num&iqoes 
tels que le mini disque de Sony ou la cassette SVHS de PliiMps ont donn6 des id&s aus 
pirates. En effet, 51s ont vite compris qu'en dupUquant les enregistrements, un gnome 
commerce parallMe pouvait se mettre en place. Ce commerce dans le domaine de t616vision 
oumdnque i p^age va rapidement devenir m manque k gagner important pour les Ayants 
Droits. Mais plus grave encore serait avec I'av^nement d'lhtemet, rnie personue qui mettrait 
a disposition r integrality d'un enregistrement k Tensemble des imtemautes de la planfete. 

Le but de ce document est de proposer une solution ouverte k tons les systSmes de contr^le 
d'accSs pour 6viter le piratage qu'il soit physique ou informatique en associant les supports 
d'enrcgistrement au systfeme de contc61e d'acc&s Mediaguard d6velopp6 par la Sociitfi 
Europ&nne de Contrdle d'Accls. 



He ©©OTitraBoTitei ®ft @lbj(i©fii® fi@(g[(^[niiq](ifl®ic 

Le dispositif utilis6 pour la reception et I'enregistreraent d'^mission en matifere de tdfivision 
numerique k p^age, est constitud en g€n&al de trois elements principaux: 

- un ddcodeurrattadiglkuncontrSIed'acc^. 

- un lecteur de support d'enrcgistrement dit lecteur dans la suite de ce document 

- un support d' enregistrement 

La liaison entre le d&odeur et le lecteur est du type IDEBE 1394. Elle devra Stre 
imp^rativement chifEcfe pour interdire aux pirates de la connecter directement 4 un PC par 
exemple. 

L^enrcgistrement devra £tre chiffrl de fa?on k interdire toutes copies physiques et tout 
&hange entre abonnfis pour ne pas l&er les Ayants Droits. Pour cela, il paralt indispensable 
d associer le lecteur k un composant ctyptologique. 
Enfin, le mot de contrdle ne devra jamais appara!tre en clair dans la chaine. 



2o EnmgMmm®^ ^'m® imh^lmo 

Lorsque le ddcodeur revolt une Emission destine 4 6tre enregistter, il envoie I'ECM chiffi€ 
par la cl6 d'exploitation mensuelle au dispositif de s&urit6 contenu dans le lecteur. Ce 
dispositif extrait de I'ECM, le diversifiant mensuel et d^chiffte I'ECM par le m6me proc6d6 
que r Administration. 

Puis, le dispositif de s^cuiit6 rechiffre I'ECM avec une cl6 aI6atoire divereifi^e par le num^ro 
de s&ie du lecteur. Bis lors, I'ECM est rattachi d^finitivement au lectoir. 
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Ce nouvd ECM est ensuite emegistrf sat le support en mSme temps que les donn&s qEiuI 
sont assod^es. •• ^ ''■'y^'^^f^-i^l^sf''' 

Le dispositif de s£carM da lecteur fonnate aussi un message de type EMM daiis Ii^ttelff 
ins&e la cl6 d6tennm6e al6atoirement divereifife par le numfiro de s&ie du lecteur ainsi que 
tous les ciitferes d'accfts (coflt. s&nce,...) de I'^nlssion enregistrfe. Get EMM est enregisti^ 
sur le support en meme tenets que les donn^ si rattachant 

lois, a ne reste plus au lecteur d'enregistrement a transmettre les emegist^ 
directement k la carte k puce du temiinal tors de la lecture du support (BMM3GM,data) 
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1. MODULE INTEGRA A L'ENREGISTREUR 



1.1 Diffusion cycllque. 

Chaque sequence audio est diffus^e en boucle et ins6r6e avec ses ECM dans le flux MPEG. PlusieurB 
titres peuvent dtre diffuse simuftan6ment en fonction du dSbit disponible. Les donnSes audio sont 
chiffrSes t i'aide des mots de contrdle g6n6r6s de tagon al^atoire. Ces mots de contrdle sont transmis 
dans des ECM chiffip6s par une cl6 diversffi6e par la re ference du tltre. 



Scambler 



Scrambled Audio 
ECMfntle) 



IRD 



Modem 



/Customer IDj Reader ID, Title 




'1394 



Mini Disc Reader 



EMM(Title,ReaderlD) 




Acces 




Audio 


Control 




processor 


module 







EMM 

cyphering unit 



Synoptique 



HEADER 


EMM 


Audio Data 


Audio Data 




Audio Data 


Data 


(Title.ReaderlD] 


ECM 


ECM 




ECM 



Structure des dormies d*un tUre 

Enreglstrement d'un tltre : 

1 . Le client connecte sont enregistreur de minl-disque au terminal via I'interfece 1394. 

2. Le client s^lectionne et pale un titre en utilisant ('application SONY en service dans tenninal. 
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3. Le terminal envofe les donn^es sulvantes par MODEM : la r^fgrence du client, La rdf^rence du 
lecteur de nnini-disque(inibnTYation v6hlcul6e par Tlnterbce 1394), La r6f6rence du titre achet6. 

4. Le serveur constitue un EMM qui contient la cl6 d'exploltation diverslflte par la r^fdrence du titre. 

5. EMM est chlffrd par f'unitd de chiffrement en utilisant une cl6 dlverslfi6e par la r^grence de 



6. Le terminal envoie alors TEMM pour qu'il soit enreglstr^ sur le mini-disque en d6but de titre. 

7. Le terminal envoie directement les donn^es audio et les ECM sans les dSchiffrer. 

8. Les donn^es et TECM sont enregl8tr6es directement sur le minl-dlsque. (Pour gagner du temps, II 
n'est pas n^oessalre d'attendre le d6but du morceau pour dSmarrer I'enregistrement. Le collage 
des deux morceaux est r6alls6 par le lecteur). 

Le client peut aussi commander par t^l^phone ou Mlnitel, dans ce cas TEMM est transmis au centre de 
diffusion et ins6r6 dans le multiplex MPEG. Le terminal dolt connaTtre les r^fSrences de I'enregistreur 
afin de pouvoir extraire I'EMM. 

Lecture d'un titre : 

1. L'EMM enregistr^ au d^but du titre est envoy6 au module de s^curit6. Apn&s ddchiffrement la cl6 
d'explojte|tiondu titre est enreglstnge dans la m^molre RAM du module de s6curlt6. 

2. L'audioesTaicTilifF^^ grSce aux ECM enreglstr^s. 



Si la sequence audio est diffuse de manl^re cyclique le client peut commencer Tenreglstrement de la 
sequence d n*importe quel moment, ou recommencer en cas de probl^me. Plusleurs clients peuvent 
enregistrer le mdme titre en 'm6me temps. Le titre n'est lisible que sur un lecteur. L'inter^ce 1394 ne 
v6hicule que des donn^es chiffr^es. Chaque titre contient Tensemble des donnSes de 
d^sembrouillage. Le module de s6curit6 ne garde pas en m^molre de donnSe propre d chaque titres. 
Le client peut aussi commander par tdl^phone ou Minltel, dans ce cas I'EMM est transmis au centre de 
diffusion et \ns6r6 dans le multiplex MPEG. Le terminal doit connaTtre les r^f^rences de I'enregistreur 
afin de pouvoir extraire I'EMM. 



Tenregistreur de minkJIsque. 




Propriete : 
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12 Achat en mode jeton 

Chaque sequence audio est dlffus6e en boucle et ins6r6 avec ses ECM dans le flux MPEG. Plusteurs 
titres peuvent Stre diffuse sinnultan^ment en fonctlon du d6blt disponlble. Les donnSes audio sent 
chiffntos d I'aide des mots de contr6le g^n^r^s de fiaQon al6atoire. Les mots de contr^fe sont transmis 
assodSs d un coQt dans des ECM chifFip6s par une cl6 diversifi^e par te num6ro de mois en cours. 
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Structure des donniesd'un Hire 



Enreglstrement d'un litre : 

1 . Le porte-monnaie int6gr§ dans le module de s6curlt6 doit oontenir suffisamment de jeton pour 
pennettre I'achat Dans le cas contraine le client doit demander un chargement de jeton (par 
modem, t^l^phone ou Minitel). 
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2. L'enregistreur dolt fitre connect6 sufflsamment d Tavance pour pouvoir mdmorlser les EMM en 
cours de diffusion concemant le module de s6curit6 (30 minutes). 

3. Le terminal s6lectionne Taudio et les ECM et les envoie 6 1'enregrstreur de mini-disque. 

4. Sur demande du client L'ECM est envoy6 au module de s6curlt6 qui realise Tachat Un droit 
permanent est alors enregistr^ dans la m6moire EEPROM du module de s^curitd. 

5. L'enregistreur 6ctii sur le mini-disque les EMM en ddbut de titre. 

6. Les donntes et ECM sont enregistr^es direotement sur le minkJisque. (Pour gagner du temps, II 
n'est pas n6cessalre d'attendre le d6but du morceau pour d6marrer renregistrement. Le collage 
des deux morceaux est rgalisd par le lecteur). 

Lecture d'un litre : 

1 . Les EMM plac^ au d^but du titre sont envoyte au module de sScurit6. Ces EMM permettent le 
rechargement de la cl^ d'exploltation. 

2. L'audio est d6ch}fTr6 par le module de s6curit6 grace aux ECM et aprfes verification des droits 
contenus dans le module de security. 



Si la sequence audio est di1Tus6e de manfere cyclique le client peut commenoer renregistrement de la 
sequence d n'importe quel moment, ou recommencer en cas de probldme. Plusieurs clients peuvent 
enregistrer le mSme titre en mgme temps. Le minidisque n'est lisible que sur un seul lecteur. 
L'interfiace 1394 ne v6hlcule que des donn^es chiffr^s. Chaque disque contient Tensemble des 
donn6es de d^sembrouillage. Un module de s6curlt6 de 4000 octets d'EEPROM permet le stockage 
d'environ 1000 titres. Le faite de reconduire les modules de s6curit6 pemiet d'interdire renregistrement 
sur des lecteurs vol^s. La suppression des EMM est possible que si la d 'exploitation est fixe, le 
syst§me devient alors plus vulnerable. 



Proprf4t6 : 
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13 Diffusion d la demande 

La sequence audio est diffijs6e une ou deux fbis d chaque demande d'un client Plusieurs titres 
peuvent 6tre diffuse slmultan6ment en fbnction du d6bit disponible. Les donnSes audio sont chifWes 
d rafde des mots de contrdle g6n6r6s de fajon ateatoire. Ces mots de oontrOle sont transmls dans des 
ECM chlffr6s par une cl6 diverslfifee par la r6f6rence du module de s6curit6 du minl-disque du client. 
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Structure des donnies d'un titre 



Enreglstrement d'un tKre : 

1. Le client connecte sont enregistreur de mini-disque au terminal via i'interfiace 1394. 

2. Le client s^lectionne et pale un titre en utilisant I'appllcation SONY en service dans terminal. 

3. Le temnlnal envoie les donn6es sulvantes par MODEM : la reference du client, La reference du 
lecteur enregistreur de mini-dlsque(fburnit par (e client si la base de donn6es dlstante ne la connaTt 
pas ), La reference du titre achet6. 

4. Les donnfees sont achemin6es vers le codeur via le serveur de communication. 
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5. Le codeur fabrique des ECM chlffr6s par une cl6 d'exploitation diversifide par la reference du 
module de sdcuritd du minl-disque. 

6. Le terminal envoie directement les donntes audio et ies ECM sans les dSchiffrer. 

7. Les donn6es et ECM sont enregistrdes directement sur le minldlsque. (Pour gagner du temps, il 
n'est pas n6cessalre d'attendre le d6but du morceau pour dSmarrer Tenreglstrement Le collage 
des deux morceaux est r6alis6 par le lecteur). 

Lecture d'un titre : 

1 . L'audio est d6chiffr6 par le module de s6curit6 grdce aux ECM et apr^s verification des droits 
contenus dans le module de s6curit6 



Le client doit preparer I'enregistreur de mini-disque avant de passer sa commande. En cas d'^chec le 
client doit demander une redlffuslon. Le minidisque n*est lisible que sur un lecteur. L'interface 1394 ne 
vdhfcule que des donn6es chfffr^es. Chaque titre contient {'ensemble des donn^es de 
dSsembrouillage. Le client peut aussi commander par telephone ou minltel, dans ce cas I'EMM est 
transmis au centre de diffusion et insurer dans le multiplex MPEG. Le module de s§curitS utilise une 
cl6 chargSe d la personnallsation. 



ProprKt6 : 
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1.4 MINI-DISQUE PREENREGISTREMENT 

Les minl-disques sont fabtiqu^ en sdrie et sont done tous identiques, Una partle ou la totality des 
donntes sont chiffr^es par une cl6 diversifl^e par la r6f6rence du minidisque. La sdcurit^ repose sur la 
g^nSration d'un certfficat gdnSrd & partir du nunn^ro de s^rie du lecteur de mint-disque lors de Tachat 
par le client. Le certificat peut 6tre oonnpos^ d'une cl6 de 40 bits minimum (12 chiffres decimal) 
assocl^e d chaque titre. 
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Structure des donnies d*m titre 



Achat du minidisque : 

1 . Le client achate un minidisque. 

2. Le vendeur insure de disque dans un systdme de personnallsation. Le client Indlque la r§f^rence du 
lecteur de mini-disque. 

3. Le syst^me distant calcul un certificat contenant la d6 de diiffrement du mini-disque. Le certificat 
est chiffirS par une ci6 diverslfi^e par le numSro de s^rle du lecteur (Le certificat peut 6tre calculi en 
local d I'aide d'une carte mSre) . 

4. Le certificat est transmis au lecteur et est enregistr^ par le module de steurit^. . 
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Transfert du certlflcat : 

1 . Le certificat peut 6tre directement enregistr6 sur le minl-<ji8que par le vendeur (si le disque le 
permet ?). Le certificat est transmis d chaque lecture, Le module de s6curit6 n'a pas besoln de 
m^moriser le certificat dans de la mdmoire EEPROM. 

2. Le certificat imprim6 sous la forme d 'un code d bar par le vendeur en mfime temps que le ticket de 
caisse. Le certificat est colt6 sur le boTtier du mini-dlsque. Le certificat est transmis au module de 
steurrtd par lecture optique. 

3. Le certificat est transmis au module de s6curit6 par la connexion 1394 du lecteur directement chez 
le vendeur Dans ce cas le client doit apporter fe lecteur chez le vendeur. 



Proprr6t6 : 

Le certificat n'est utillsable que sur un seul lecteur. Si le client poss^de plusieurs lecteurs, il peut 
demander plusieurs certlficats. Un module de s6curit6 de 4000 octets d'EEPROM permet le stockage 
d'environ 300 certlficats. Si la lecture du code barse fait directement de mani^re automatiquement d 
chaque insertion du minl-disque le module de s^curltd n'a plus besoin de m6nrK)riser les certificats. 
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2. MODULE DE SECURITY 



m6molre EEPROM 


Nbde 
bytes 


diffusion 
cycilque 


Mode 
jeton 


dfa 
demande 


PrSenreglstrS 


NumSro de s^rie 


8 


X 


X 


X 


X 


CIS de gestion dIversIfiSe par numSro de eSrie 


8 


X 


X 




X 


Num6ro unique (groupe+position) 


4 




X 






CI6 diversIfiSe par numSno de groupe 


8 




X 






CI6 d'exploitab'on du mois en cours 


8 




X 






CIS d'exploltation du mois suivant 


8 




X 






CIS d'exploltation diverslfiSe par numSro unique 


8 






X 




CIS d'exploltation constante 


8 




X 






Porte-monnaie 


12 




X 






Tltre 


N*4 




X 






Certificat(Titre + cIS) 


N*12 








X 




1 Total pour 1000 litres 




16 


4084 


16 


12016 
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Introduction 

The broadcasting of special sports events or recently released films moves view^ers to 
record them and build a video library. This is particularly true when these are digital 
broadcasts, given the quality of the sound and images. 

Being able to record digital quality broadcasts on digital media like the Sony mini-disk or 
the SVHS cassette from Philips have given ideas to pirates. In fact, they have quickly 
understood that by duplicating recordings, an enormous black market could be 
established. 

This market in digital pay-TV v^U rapidly become a significant failure to gain for 
Copyright holders. But what would be even more serious with the arrival of the Internet 
would be a person who would make a recording available to all Internet users in the 
world. 

The purpose of this document is to propose an open solution to all access control 
solutions to prevent piracy, whether physical or electronic, by combining the recording 
media v^th the Mediaguard access control system developed by Soci6t6 Europ^enne de 
Controle d'Acces. 

L Technical constraints and objectives 

The device used to receive and record a digital pay-TV broadcast consists, in general, of 
three principal components: 

- a decoder attached to an access control 

- a recording media reader, called the reader in the rest of this document 

- a recording medixmi. 

The link between the decoder and the reader is the IEEE 1394 type. It must be coded to 
prevent pirates from connecting directly to a PC, for example. 

The recording must be encoded in such a way as to prohibit any physical copies and any 
exchange among subscribers to avoid infringing on the rights of copyright holders. To 
achieve this, it appears vital to combine the reader v^th a cryptological component. 
Finally, the password must never appear clearly in the chain, 

2. Recording a broadcast 

When the decoder receives a broadcast intended to be recorded, it sends the encoded 
ECM through the monthly operating key to the security element in the reader. This 
device extracts the ECM, the monthly diversifier and decodes the ECM using the same 
process as the Administration. 

Then, the security device recedes the ECM v^th a random key diversified by the serial 
number of the reader. Then, the ECM is definitively attached to the reader. 



r 

O 

CANAL+ 



FR 031189 



CANAL+ 



Page 3 of 3 



This new ECM is then recorded on the medium at the same time as the data associated 
with it. 

The security device of the reader also formats an EMM type message in which it inserts 
the randomly determined key diversified by the serial number of the reader along with all 
access criteria (cost, session, etc.) of the broadcast recorded. This EMM is recorded on 
the medium at the same time as the attached data. 

At that one, the recording reader only has to transmit the recordings directly to the 
terminal smart card during the reading of the medium (EMM, ECM, data). 
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